• 제목/요약/키워드: 보안 교육

검색결과 640건 처리시간 0.028초

정보보안 전문인력 양성을 위한 교육과정 분석 (An Analysis on Training Curriculum for Educating Information Security Experts)

  • 박재용
    • 경영과정보연구
    • /
    • 제31권1호
    • /
    • pp.149-165
    • /
    • 2012
  • 21세기 신지식정보사회를 맞아 최근 인터넷, 이동통신의 보급이 확대됨에 따라 지식정보화 사회로의 진전이 점점 더 빨라지고 있다. 특히 B2B, B2C 전자상거래, 인터넷뱅킹 등 인터넷을 통한 다양한 정보서비스가 확대됨에 따라 사회 전반적으로 정보시스템에 대한 의존도가 크게 증가하고 있는 현실이다. 날로 증가하는 이러한 현실과 함께 정보기술(IT)의 발달에 따라 정보시스템에 대한 해킹을 통한 개인정보는 물론 산업정보의 유출이 사회적으로 주요이슈로 부각되고 있으며, 이에 따른 정보시스템 보안의 중요성이 증대되고 있다. 따라서 정보보호가 제대로 이루어지지 않는다면 국가나 조직이 정상적으로 운영되기 어려울 정도로 심각한 문제를 야기할 수도 있으며, 특히, 기업 차원에서는 세계적인 기업으로 발전하기 위한 글로벌 경쟁력을 가질 수 없는 것은 두말할 나위가 없다. 이에 본 연구는 부산광역시에 소재하고 있는 16개 대학을 중심으로 현행 경영정보학 교육과정의 수집, 분석을 통하여 시대가 요구하는 정보보안 및 정보보호 전문인력 양성에 대한 문제점과 개선방안을 모색하고자 하였다. 본 연구의 결과를 제시하면 다음과 같다. 첫째, 산업현장에서 필요로 하는 실질적인 정보보안 전문인력교육을 위한 교과과정 개설로의 개선이 필요하다. 둘째, 산업 실무에서도 정보보안 전문인력 양성을 위한 산학연계프로그램 등에 참여하는 등 적극적인 노력을 함께해야 한다. 셋째, 미국 일본을 비롯한 정보화 선진국에서는 정보보안 제도를 법제화, 제도화하여 시행하고 있는 바, 우리나라에서도 적절한 법률적, 제도적 측면에서 관련규정의 제 개정이 이루어져야 할 것이다.

  • PDF

디지털 포렌식 인력 양성을 위한 단계별 대학 교과과정 설계에 관한 연구 (A Study on Designing an Undergraduate Curriculum in Digital Forensics per Stages for Developing Human Resource)

  • 나현대;김창재;이남용
    • 컴퓨터교육학회논문지
    • /
    • 제17권3호
    • /
    • pp.75-84
    • /
    • 2014
  • 사이버 공간의 지능적 범죄 증가와 예상치 않은 인터넷 대형 보안사고로 많은 물적 피해가 해마다 늘고 있는 상황이다. 이에 대형보안 사고 후 컴퓨터 범죄 수사를 위해 디지털 포렌식 기술은 필수적인 보안 분야로 자리하고 있다. 그러나 실질적으로 국내 디지털 포렌식 기술을 완비한 보안 전문 수사 인력은 미비한 편이다. 본 논문에서는 인터넷 보안사고의 과학 수사를 위한 보안 인력 양성 방안 중 하나로 대학 내 디지털 포렌식 교과 과정의 단계별 교육 과정 내용 제시하였다. 효과적인 단계별 교육 과정 제안을 위해, 현직 전문가의 인터뷰와 포커스그룹 회의 및 관련 연구를 통해 디지털 포렌식 교과 과정을 선별한 후, 이와 관련 각 과목 별 실무 적합도 및 난이도에 관한 설문조사와 인터뷰를 현직 수사관과 보안전문가를 대상으로 실시하였다. 이를 분석하여 향후 실무적응력이 높은 인력 양성을 위한 단계별 디지털 포렌식 교과 과정 설계하고 발전적인 제언과 방안을 도출하였다.

  • PDF

스마트 카드 기반 사이버 교육시스템 (On the Design of Smartcard-based Cyber Education systems)

  • 이정우;전성익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.681-684
    • /
    • 2001
  • 뛰어난 보안성과 다기능성으로 금융, 교통 등 각종 분야에서 스마트카드의 활용이 점차 늘어나고 있다. 이런 스마트 카드의 장점을 사이버 상에서 이루어지는 교육시스템에 적응시켜 보고자 한다. 기존의 사이버 교육시스템을 중심으로 보안성이 중요시되는 지불 및 교육컨텐츠 보호관련 부분들과 기타 시스템 이용에 관련된 부분들에 스마트 카드를 도입하여 보다 편리하고 안전한 시스템을 구성해 보았다.

  • PDF

보안 교육 설계를 위한 국내 게이미피케이션 연구동향 메타분석 (A Meta-analysis of Korean Gamification Research Trends for Security Education Design)

  • 김종완;장항배
    • 한국전자거래학회지
    • /
    • 제26권3호
    • /
    • pp.81-95
    • /
    • 2021
  • 본 연구는 게이미피케이션에 대한 2018년~2021년간 105편의 연구동향을 연구시기, 연구목적, 연구대상, 연구주제, 연구방법, 게임방식, 강조 요소 등에 따라 분석한 결과를 토대로 향후 진행할 보안 게임 설계에 대한 해답을 찾고자 하였다. 게이미피케이션은 2020년 비대면 교육 중요성의 증가로 2021년 관련 연구가 증가한 추세를 나타내었으며 중등-고등, 대학, 성인을 대상으로 연구는 다수 진행되지 않았다. 보안 관련 연구는 접근성의 제한으로 의식 제고에 관한 연구만 소수 진행되었던 것과 같이 상대적으로 연구가 미흡하고, 제한된 분야였다. 향후 본 연구에서 분석된 다양한 연구사례와 통계를 참고하여 실제적으로 게이미피케이션을 통한 보안 교육 사례를 실제로 구현해보고자 한다.

국가 전산망을 위한 MISSI 분석

  • 이철원;김학범;이경구;홍기융;심주걸
    • 정보보호학회지
    • /
    • 제7권2호
    • /
    • pp.35-54
    • /
    • 1997
  • 본 고에서는 행정, 교육, 과학기술, 금융, 국방, 공안, 외교 및 물류 등의 전산망을 위한 통합적인 보안 해결책 및 초고속정보통신망을 위한 보안 해결책을 제시하기 위한 일환으로 미국 NSA가 주도하여 수행하고 있는 MISSI에 대하여 소개를 한다. MISSI는 다중등급 보안을 근간으로 하고 있으며 무결성, 사용자 신분확인, 부인봉쇄, 비밀성 및 가용성 등의 보안 서비스를 제공하고 있다. 이들 보안 서비스를 위하여 Firewall, Fortezza, Guard 및 안전한 컴퓨터와 같은 상용의 보안 제품을 사용할 수 있도록 하고 있다. 본 고는 국가 전산망 및 초고속정보통신망의 효과적인 보안 해결책으로써의 지침을 제공해 주리라 생각된다.

  • PDF

이동 에이전트를 이용한 보안 관리 시스템 모델 (Security Management System Model using Mobile Agent)

  • 김현배
    • 정보교육학회논문지
    • /
    • 제2권2호
    • /
    • pp.302-308
    • /
    • 1998
  • 이동 에전트를 응용한 프로그래밍은 최근 급격히 확산되고 있는 경향으로서, 이는 코드의 이동성을 기초로 한 프로그래밍 패다임이다. 네트워크 환경에서 컴퓨터의 사용이 증가함에 따라 컴퓨터 네트워크의 보안 관리의 중요성이 부각되고 있다. 본 연구는 이동 에이전트를 이용한 보안 관리 시스템의 기본 모델을 설계하였다.

  • PDF

WWW 보안

  • 박현동;류재철
    • 정보보호학회지
    • /
    • 제7권1호
    • /
    • pp.89-102
    • /
    • 1997
  • WWW(World Wide Web)은 인터넷에서 가장 널리 사용되고 있는 서비스 중의 하나로써 인터 넷 초기에는 일부의 계층에서 주로 교육, 연구용으로 사용하여 왔으나, 현재는 일반 사용자 계층에까지 파고들고 있다. 일반 사용자들의 참여로 인해 이제는 WWW가 상업용으로까지 이용되고 있는 실정이므로 안전한 WWW 통신의 구현이 필수적이다. 본 고에서는 안전한 WWW구축에 필요한 보안 요구사항들을 살펴보고, WWW에서 기본적으로 제공되는 보안 메카니즘과 현재 연구 개발중인 보안 기법들을 소개한다.

  • PDF

보안정책 준수 비용과 정보보안 중요성 인식 수준에 미치는 요인에 관한 연구: 중소기업을 중심으로 (An Exploratory Research on Factors Influence Perceived Compliance Cost and Information Security Awareness in Small and Medium Enterprise)

  • 임명성
    • 한국융합학회논문지
    • /
    • 제9권9호
    • /
    • pp.69-81
    • /
    • 2018
  • 본 연구의 목적은 정보보안 정책 준수 의도의 선행변수인 정보보안에 대한 인지된 중요성에 유의한 영향을 미치는 요인을 규명하는 것이다. 이를 위해 구조방정식 모형을 기반으로 제안 모형을 분석했다. 분석결과, 첫째, 정보보안 교육의 효과성은 정책 준수에 따른 인지된 비용에 통계적으로 유의한 영향을 미치지 못하는 것으로 나타났다. 둘째, 정보보안 정책의 효과성은 정책 준수에 따른 인지된 비용에 유의한 영향을 미치는 것으로 나타났다. 셋째, 인지된 취약성은 정책 준수에 따른 인지된 비용에 유의한 영향을 미치는 것으로 나타났다. 넷째, 정책 준수에 따른 인지된 비용은 정보보안에 대한 인지된 중요성에 유의한 영향을 미치는 것으로 나타났다. 다섯째, 정보보안 침묵에 대한 경영진의 태도는 구성원들의 보안 침묵 행위에 유의한 영향을 미치는 것으로 나타났다. 여섯째, 정보보안에 대한 의사소통 기회는 구성원들의 보안 침묵 행위에 유의한 영향을 미치는 것으로 나타났다. 마지막으로 구성원들의 보안 침묵 행위는 정보보안에 대한 인지된 중요성에 유의한 영향을 미치는 것으로 나타났다.

산업보안 지원 정책 결정의 우선 순위 - 기업 수요와 효율성을 중심으로 - (Priority of the Government Policy to support Industrial Security - Focus on a companies' demand and efficiency of policy -)

  • 김창호;유재환
    • 시큐리티연구
    • /
    • 제42호
    • /
    • pp.155-178
    • /
    • 2015
  • 본 연구는 산업보안의 주체인 기업을 대상으로, 기업의 기밀 보호를 위한 정부 정책의 우선 순위가 무엇인지, 산업보안을 위한 정부 지원 규모의 확대가 필요한지를 조사하였다. 우선 순위를 결정하는데 있어 기밀 보호와 관련된 기업, 개인, 사회, 정부 등의 의견과 입장을 모두 고려해야 할 것이나, 산업보안 특히 기밀 보호의 주체, 기밀 보호 정책의 수혜자, 수요자로 가장 중요하고 직접적인 당사자인 기업이 요구하는 것들이 지원 정책 결정의 기초가 될 수 있을 것으로 보았다. 이에 따라, 우리나라 기업의 보안 부서 근무자 또는 보안 담당자에게 설문지 발송을 통해 회수된 설문지중 유효한 것으로 판단된 50개를 분석하였으며, '교육 및 인력육성(On/Off-Line) 지원 강화,' '보안관련 관리 및 대책수립,' '자격/검정제도를 통한 보안전문가 위상 강화'가 기업의 기밀(고객 개인정보 포함) 보호를 위해 정부차원에서 가장 우선적으로 지원해야 할 정책 방향 1, 2, 3 순위로 조사되었다. 산업보안을 위한 정부 지원의 확대가 필요한지에 대해서는 조사 대상자 모두 필요하다고 응답하였다.

  • PDF

메타버스를 활용한 조선 해양 분야 정보보호 교육 콘텐츠 개발 방안 (A Study on the Development of Information Protection Education Contents in the Maritime Using Metaverse)

  • 김진
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.1011-1020
    • /
    • 2021
  • 해를 거듭할수록 IT 산업의 발전에 따라 조선·해양 산업 관련 사이버보안 사고가 자주 발생하고 있다. 이에 따라 정보보호 산업 전문 역량이 필요하고 이를 위한 효과적인 정보보호 교육 콘텐츠가 필요하다. 최근 메타버스(Metaverse) 기술을 교육 분야에 적용하여 사용자 경험을 높이는 사례가 늘고 있다. 이에 본 연구에서는 기존 정보보호 교육 및 훈련에 관한 연구와 조선·해양 산업의 정보보호 교육 콘텐츠를 분석하고, 메타버스를 활용한 정보보호 교육 및 훈련을 위한 콘텐츠 개발 방향 4가지(온라인 교육 및 세미나 활용, 가상 선박의 사이버보안 위협 요소 학습, 모의 해킹 학습과 사고 재현, 사이버보안 전시관 운영)를 제안한다.